סייבר האקר
צילום: peshkov CANVA

אוקטה - כשלחברת אבטחה פורצים את האבטחה

האקרים פרסמו תמונות של שנדמה כמערכות פנימיות של אוקטה, לה 15 א' לקוחות. מוצר החברה משמש לאימות זהויות בסביבת הענן. בחברה חושדים שמדובר בתקרית שאיתרו אצל עובד במיקור חוץ כבר בינואר. בצ'ק פוינט זיהו הזדמנות והזהירו את לקחות אוקטה
איתי פת-יה | (1)
נושאים בכתבה אבטחת מידע סייבר

חברות אבטחת המידע הן הראשונות להזהיר מפני התגברות תדירות התקיפות, ניסיונות הפישינג, גניבת ססמאות וכן הלאה. ההפחדה כאמצעי שיווק, לא דבר שהסקטור הזה המציא. והנה בארזים נפלה שלהבת - דווקא אצל  OKTAINC (OKTA), המתמקדת באימות הזהויות למשתמשים בסביבת הענן, ייתכן כי התרחשה תקיפה כזו. המניה יורדת היום במסחר ברקע החדשות.

קבוצת ההאקרים Lapsus$ פרסמה באפליקציית המסרים המוצפנים טלגארם מה שנדמה כמערכות פנימיות של אוקטה, שהגישה אליהן נפרצה. ההאקרים אמרו שלא גנבו או ניגשו למאגרי מידע של אוקטה עצמה, אלא ניסו להגיע דרכה ללקוחותיה - ויש לה 15,000 כאלה ויותר.

בחברה השיבו שזיהו בינואר ניסיון לפרוץ לחשבון של מהנדס קאסטומר סקסס במיקור חוץ והם סבורים כי התמונות שפורסמו קשורות למקרה ההוא. לדבריהם אין עדויות לפעילות מתמשכת הקשורה בנוזקה וכו'.

ברקע הדברים ובמקביל להחרפת היחסים בין רוסיה לארצות הברית, נשיא האחרונה ביידן קרא להשמר מפני תקיפות סייבר מצד רוסיה. ובינתיים אצל צ'ק פוינט למשל קפצו כמוצאי שלל רב והזהירו את לקוחות אוקטה והמליצו להם לשפר את ההגנה על המידע שלהם.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    Sassi6 24/03/2022 04:34
    הגב לתגובה זו
    רוקדים על הדם האדמדם, נותנים בטוחות, וגונבים לקוחות